Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2025-46204 — PoC de CVE-2025-46204 | Kitploit
Outils/GitHubGitHub/spbavarva/cve-2025-46204
Analyse des VulnérabilitésExploitationExploitation d'Applications WebTests d'IntrusionMauvaise ConfigurationApprentissage et Éducation
GitHubspbavarva/cve-2025-46204

CVE-2025-46204

PoC de CVE-2025-46204

Voir le dépôt
136il y a 1 anPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Description

Unifiedtransform v2.0 est vulnérable à un contrôle d'accès incorrect. Tout utilisateur (étudiants et enseignants) peut accéder et modifier les détails des cours via les points de terminaison /course/edit/{id}. Cette fonctionnalité est destinée exclusivement à un usage administratif. L'exploitation de cette faille permet une manipulation non autorisée des noms et catégories de cours, compromettant l'intégrité des données et les contrôles administratifs.

Fournisseur : Unifiedtransform

Produit

Un logiciel de gestion scolaire v2.0


Composants affectés

Mécanisme de contrôle d'accès responsable des permissions de cours. Route : GET /course/edit/{id} Controller : CourseController Method : edit()

Et tous les autres points de terminaison et fonctionnalités liés à l'édition de cours.

Preuve de concept / Vecteur d'attaque

Étape 1 : Installez l'application comme indiqué dans le dépôt GitHub officiel, et connectez-vous en utilisant les identifiants administrateur par défaut. ([email protected]:password)

Étape 2 : Créez plusieurs cours pour alimenter les données.

Étape 3 : Connectez-vous à l'application en tant qu'enseignant ou étudiant.

Étape 4 : Accédez au point de terminaison : /course/edit/{id}

où l'ID commence par 1 avec n'importe quel cours existant. supposons que vous ayez créé 2 cours, l'ID=1 sera pour le cours 1 et l'ID=2 pour le cours 2

Étape 5 : Modifiez le nom et le type du cours, puis cliquez sur Mettre à jour.


Type de vulnérabilité : Contrôle d'accès incorrect
Type d'attaque : À distance
Impact : Élévation de privilèges Un contrôle d'accès défaillant permet aux enseignants ou aux étudiants de modifier les données du cours.

Télécharger l’outil

Vecteurs d'attaque :

Découvreur : Sneh Bavarva

Informations supplémentaires

Impact : Les modifications non autorisées des informations sur les cours peuvent entraîner une mauvaise gestion académique et une rupture de la structure du programme. Seuls les administrateurs devraient avoir l'autorité de modifier ces données sensibles.

Références :

https://github.com/changeweb/Unifiedtransform https://cwe.mitre.org/data/definitions/284.html

  • Site officiel d'Unifiedtransform
  • Dépôt GitHub d'Unifiedtransform